. При проведении оценки состояния информационной безопасности Банк ориентируется на положения национальных стандартов Российской Федерации, стандартов Банка России, международных стандартов по обеспечению информационной безопасности, а также на требования и рекомендации по обеспечению информационной безо пасности таких федеральных органов, как ФСБ РФ и ФСТЭК.
«Порты и внешние устройства ввода/вывода информации являются одним из основных источников угроз утечки информации и внедрения деструктивных программ в любую информационную систему. Для минимизации указанных угроз необходимо использовать средства управления и контроля использования портов и устройств ввода/вывода. На момент выбора Банком подобного средства альтернативы программному решению DeviceLock от компании «Смарт Лайн Инк» на российском рынке фактически не было.
До внедрения системы DeviceLock блокировка возможности несанкционированного использования портов и устройств ввода/вывода осуществлялась путем физического отключения тех или иных интерфейсов или блокированием их на уровне BIOS. В связи с ростом парка компьютерной техники и их территориальной удаленностью, а также с появлением периферийных устройств (принтеры, сканеры, веб-камеры и пр.), имеющих USB-интерфейс, управлять процессами подключения и отключения устройств такими способами стало практически невозможно. С внедрением DeviceLock эта проблема была решена, — рассказывает начальник отдела информационной безопасности ВТБ 24 (ЗАО) Анатолий Брагин. — В настоящее время количество программных и программно-аппаратных решений, которые позволяют управлять и контролировать использование портов и устройств ввода/вывода, на рынке существенно увеличилось. Многие российские и зарубежные компании предлагают подобные решения или в виде отдельной инсталляции, или в составе другого продукта (антивируса, операционной системы, персонального фаервола и т. п.). Но в связи с тем, что опыт эксплуатации DeviceLock в Банке доказал его надежность и функциональность, вопрос о его замене не рассматривался. DeviceLock установлен более чем на 5000 компьютеров. В 2009 году Банком продлена техническая поддержка DeviceLock на очередной год».